CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Accès non authentifié à FreePBX via une vulnérabilité critique

Une faille de sécurité identifiée sous la référence CVE-2025-57819 affecte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.

Points clés :

  • L’insuffisance de validation des données fournies par les utilisateurs permet à des attaquants sans authentification d’accéder à l’interface d’administration de FreePBX.

Vulnérabilités :

  • CVE-2025-57819 : Permet un accès non authentifié à l’interface d’administration, entraînant une manipulation arbitraire de la base de données et une exécution de code à distance (RCE).

Recommandations :

  • Des correctifs sont disponibles pour les versions spécifiques :
    • Endpoint 15.0.66
    • Endpoint 16.0.89
    • Endpoint 17.0.3

Il est crucial de mettre à jour les installations FreePBX vers les versions corrigées afin de prévenir toute exploitation de cette vulnérabilité.


Source